Hogyan válasszuk ki a Agent engedélyezési módját?
Döntse el, mely műveletek igényelnek jóváhagyást a feladatkörnyezet és a működési kockázatok alapján.
Három különböző jelentésű opció
A beviteli területen található engedélyválasztás felajánlja a Jóváhagyás kérése, az Automatikus felülvizsgálat és a Teljes hozzáférés opciókat. A Jóváhagyás kérése megerősítésre vár a megfelelő parancsok és fájlmódosítások esetében; az Automatikus felülvizsgálat előszűri a műveleteket, amikor elérhető; a Teljes hozzáférés lehetővé teszi a megfelelő parancsokat és szerkesztéseket anélkül, hogy tételenként kérdezné.
Az Automatikus felülvizsgálatot az aktuális elérhetőség szabályozza, és nem feltétlenül látható minden fiók számára.
Kezdje a feladat igényeivel
Amikor először használ egy ismeretlen környezetet, fontos fájlokat kíván módosítani, vagy tételenként szeretne ellenőrizni műveleteket, részesítse előnyben a Jóváhagyás kérése használatát. Miután megismerte a célt és elfogadta a megfelelő végrehajtási hatókört, döntse el, hogy módosít-e.
Például, ha csak könyvtárakat szeretne megtekinteni és kódot elemezni, először explicit módon csak olvasható módban tarthatja, majd dönthet, amikor olyan helyeket talál, amelyek módosítást igényelnek. Az engedélyezési opciók meghatározzák, hogyan hagyják jóvá a műveleteket; a feladatleírások tisztázzák, mit szeretne elérni. Mindkettő egyértelmű megírása csökkenti a szükségtelen megszakításokat.
- Erősítse meg, hogy melyik számítógép vagy felhő alapú környezet van jelenleg kiválasztva.
- Válassza ki az aktuális feladathoz megfelelő engedélyezési módot.
- Ellenőrizze a célt, a műveletet és az okot a jóváhagyási kártyán.
- Ellenőrizze újra az engedélyeket, amikor a feladat hatóköre változik.
Az engedélyek nem változtatják meg a környezeti elszigetelést
A Teljes hozzáférés nem jelenti azt, hogy olyan engedélyeket kap, amelyeket az operációs rendszer eredetileg nem ad meg, és a Jóváhagyás kérése sem teszi a helyi számítógépet elkülönített tárolóvá. A helyi parancsok továbbra is a kapcsolatot elindító program felhasználói engedélyeit használják. Egyik mód sem garantál abszolút működési biztonságot; a fontos fájlokról először is legyen helyreállítható biztonsági másolat. Az ítéleteket a tényleges műveletek és a környezet alapján kell meghozni.